123Vagas
Entrar / Criar conta Vagas 123Vagas Plus Gerador de Currículo Novo
Mais
AS

Analista Sênior de GRC (Governança, Risco e Compliance) - Híbrido/Consultivo

Asper 04/08/2026
Híbrido CLT Segurança 0 visualizações
ISO/IEC 27001 NIST CSF CIS Controls SGSI Gestão de Riscos e TPRM Auditoria interna

Sobre a Vaga

Atue como Analista Sênior de GRC na Asper, uma MSSP e empresa de cibersegurança em forte crescimento. Você terá papel consultivo com diferentes clientes, ajudando a fortalecer governança, conformidade e gestão de riscos em segurança da informação.

Responsabilidades

  • Conduzir atividades consultivas de segurança da informação e GRC para clientes
  • Implementar controles e processos com base em ISO/IEC 27001, NIST CSF e CIS Controls
  • Realizar assessments de maturidade, identificar gaps e propor planos de ação corretivos e evolutivos
  • Elaborar relatórios técnicos e executivos de conformidade, riscos e recomendações com priorização por criticidade e impacto
  • Planejar, coordenar e acompanhar projetos de implantação de SGSI (Sistema de Gestão de Segurança da Informação)
  • Executar tabletop e testes de resposta a incidentes, avaliando a eficácia dos planos e processos
  • Desenvolver, revisar e implementar políticas, normas e procedimentos de segurança, governança e compliance
  • Conduzir entrevistas, workshops e apresentações executivas, traduzindo temas técnicos para linguagem de negócios
  • Realizar análise de riscos, definir controles mitigatórios e apoiar auditorias internas e externas
  • Gerenciar riscos de terceiros (TPRM), incluindo análise de fornecedores críticos e acompanhamento de planos de mitigação
  • Atuar como auditor líder em auditorias internas

Requisitos

  • Experiência sólida com aplicação e implementação de ISO/IEC 27001, NIST CSF e CIS Controls
  • Atuação em assessments de maturidade, análise de gaps, definição de planos de ação e implementação de controles
  • Capacidade de produzir relatórios executivos e técnicos de conformidade com recomendações e priorização de riscos
  • Experiência em projetos de implantação de SGSI
  • Conhecimento e vivência no planejamento e condução de tabletop e simulações de resposta a incidentes
  • Domínio de políticas, normas e procedimentos corporativos de segurança, governança e compliance
  • Habilidade para conduzir workshops, entrevistas e apresentações para diferentes níveis de stakeholders
  • Perfil analítico para identificar riscos, desenhar controles e apoiar auditorias internas e externas
  • Inglês fluente

Beneficios

  • Ambiente de alta performance e cultura de resultado
  • Atuação consultiva com clientes de diferentes setores
  • Oportunidade de crescimento em uma empresa de cibersegurança em expansão
Esta vaga foi curada e enriquecida pelo 123Vagas para facilitar sua busca. A candidatura é feita no site original: asper.inhire.app. Saiba como funciona.
Publicada em 4 de agosto de 2026
Compartilhar:
Candidatar-se